ارائه روشی مبتنی بر راهکار نزدیک ترین همسایه ها و فاصله همینگ به منظور شناسایی برنامه های مخرب

Autor: محمود دی پیر
Jazyk: perština
Rok vydání: 2023
Předmět:
Zdroj: پدافند الکترونیکی و سایبری, Vol 11, Iss 2, Pp 81-90 (2023)
Druh dokumentu: article
ISSN: 2322-4347
2980-8979
Popis: امروزه دستگاه‌های مبتنی بر اندروید مثل تلفن‌های همراه هوشمند، تبلت‌ها و اخیراً هدست‌های واقعیت مجازی، کاربرد روز افزونی در زندگی روزمره ما پیدا کرده‌اند. همراه با توسعه نرم افزارها برای این دستگاه‌ها، برنامه‌های مخرب جدیدی توسط نفوذگران منتشر می‌شود که شناسایی و مقابله با آن‌ها مشکل‌تر است چون از روش‌های پیچیده‌تری استفاده می‌کنند. اگرچه تاکنون روش‌هایی برای محاسبه خطر امنیتی و شناسایی برنامه‌های مخرب ارائه شده‌اند، اما با گسترش سطح و عمق تهدیدات آن‌ها، نیاز به روش‌های جدید در این زمینه همچنان احساس می‌شود. در این مقاله الگوریتم جدیدی به منظور محاسبه خطر امنیتی برنامه‌های اندروید ارائه داده‌ایم که می‌تواند در شناسایی برنامه‌های مخرب از برنامه های مفید به کار رود. در این الگوریتم برای محاسبه خطر امنیتی یک برنامه ورودی، به کمک فاصله همینگ نزدیک ترین همسایه‌ها از نوع برنامه‌های مخرب و نزدیک‌ترین همسایه‌ها از نوع برنامه‌های بی‌خطر به طور جداگانه مشخص می‌شوند. سپس بر اساس معیاری که در این مقاله ارائه شده است، خطر امنیتی برنامه ورودی محاسبه می‌گردد. پس از پیاده-سازی این الگوریتم و تنظیم پارامتر تعداد همسایه به کمک مجموعه داده‌های واقعی، آزمایش‌های گسترده و متنوعی به منظور ارزیابی روش پیشنهادی صورت گرفت. در این آزمایش‌ها، روش پیشنهادی با سه روش شناخته شده قبلی در زمینه تشخیص برنامه‌های مخرب، به کمک چهار مجموعه داده مختلف، مقایسه شد. نتایج حاصل نشان دهنده نرخ تشخیص بالاتر روش پیشنهادی در اغلب موارد است.
Databáze: Directory of Open Access Journals